var mysql = require('mysql');


// function handleError() {
	var connParams = {
		host: '127.0.0.1',
		user: 'root',
		password: '111111',
		database: 'mydb',
		port: 3306
	};

console.log(mysql.escape("27 or id = 28"));

// var pool = mysql.createPool(connParams);
// pool.on('connection', function(conn){
// 	console.log('connection');
// 	var sql = 'select * from User where id = ' + conn.escape("27 or id = 28");
// 	console.log(sql);
// 	conn.query(sql, function(err, resulst){
// 		console.log(resulst);
// 	});
// 	conn.query('select * from User where id=? or id=?', [27, 28], function(err, rs){
// 		console.log(rs);
// 	});
// });

// pool.query('select * from User',function(err, rs, fields){
// 	// console.log(rs);
// });


